Przejdź do treści
pointMoA

Polityka prywatności

Wersja 1.0 · aktualizacja: 20 sierpnia 2026

1. Czego dotyczy ten dokument

  1. Polityka opisuje przetwarzanie danych w dwóch miejscach:
    • Serwis — strona internetowa pointmoa.eu,
    • Aplikacja — program pointMoA na Androida (identyfikator pakietu pl.fatpirat.pointmoa), dystrybuowany przez Google Play.
  2. Rozdziały 3–4 dotyczą wyłącznie Serwisu, rozdział 5 — wyłącznie Aplikacji, pozostałe — obu.
  3. Ten dokument jest jednocześnie polityką prywatności wskazywaną w karcie Aplikacji w Google Play.

2. Administrator danych

  1. Administratorem danych osobowych jest Eryk Kozłowski, osoba fizyczna prowadząca serwis pointmoa.eu i wydająca Aplikację, posługująca się oznaczeniem pointMoA.
  2. Kontakt w sprawach danych osobowych: kontakt@pointmoa.eu.
  3. Administrator nie wyznaczył inspektora ochrony danych — nie zachodzą przesłanki z art. 37 RODO.
  4. Ani Serwis, ani Aplikacja nie prowadzą kont użytkowników. Nie istnieje więc procedura usunięcia konta ani osobny adres do zgłaszania takich żądań; usuwanie danych Aplikacji opisuje §5.7.

3. Serwis pointmoa.eu

Serwis został zaprojektowany tak, aby zbierać możliwie najmniej danych. Korzystanie z niego nie wymaga zakładania konta, podawania imienia, nazwiska ani adresu poczty elektronicznej.

3.1. Korespondencja

Zakresadres e-mail oraz treść wiadomości
Celudzielenie odpowiedzi
Podstawa prawnaart. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na prowadzeniu korespondencji
Okresdo zakończenia sprawy, a potem najwyżej 14 dni

Korespondencja leży wyłącznie w skrzynce Google Workspace i tylko tak długo, jak trwa sprawa. Po jej zakończeniu wiadomość jest usuwana — najpóźniej w ciągu 14 dni. Usunięta wiadomość trafia jeszcze na 30 dni do kosza poczty, skąd dostawca kasuje ją samoczynnie. Administrator nie prowadzi własnego archiwum korespondencji ani jej kopii poza skrzynką.

3.2. Logi serwera

Zakresadres IP, data i godzina zapytania, adres strony, typ przeglądarki
Celzapewnienie działania i bezpieczeństwa Serwisu, diagnostyka błędów
Podstawa prawnaart. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na utrzymaniu i zabezpieczeniu Serwisu
Okrespo stronie dostawcy hostingu, zgodnie z jego zasadami

Logi powstają i są przechowywane wyłącznie po stronie dostawcy hostingu. Administrator nie prowadzi własnego archiwum logów, nie pobiera ich i nie ma możliwości wydłużenia okresu ich przechowywania.

3.3. Dane, których nie zbieramy

Serwis nie prowadzi profilowania ani zautomatyzowanego podejmowania decyzji, nie korzysta z narzędzi reklamowych i śledzących, nie tworzy kont użytkowników i nie przekazuje danych w celach marketingowych.

4. Pliki cookies w Serwisie

  1. Serwis zapisuje jeden plik cookie o charakterze niezbędnym: zapamiętuje wybrany przez Użytkownika język, aby przy kolejnej wizycie nie wymuszać ponownego wyboru.
  2. Cookie niezbędne nie wymaga zgody Użytkownika — jest konieczne do świadczenia usługi wyraźnie żądanej przez Użytkownika.
  3. Serwis nie stosuje cookies analitycznych, reklamowych ani należących do podmiotów trzecich. Z tego powodu nie jest wyświetlany baner zgody.
  4. Pliki cookies można usunąć lub zablokować w ustawieniach przeglądarki. Zablokowanie cookie językowego nie uniemożliwia korzystania z Serwisu.
  5. Aplikacja nie używa plików cookies ani identyfikatorów reklamowych.

5. Aplikacja pointMoA

5.1. Zasada: aplikacja nie zbiera i nie wysyła danych

  1. Aplikacja działa w całości na urządzeniu. Nie ma kont, logowania ani serwera, na który cokolwiek by trafiało.
  2. Aplikacja nie zbiera i nie udostępnia żadnych danych Administratorowi ani podmiotom trzecim. Nie zawiera analityki, telemetrii, reklam, identyfikatorów reklamowych, narzędzi śledzących ani zewnętrznych zestawów SDK realizujących takie funkcje.
  3. Zgodnie z tym stanem faktycznym formularz „Bezpieczeństwo danych" w Google Play jest wypełniony jako brak zbierania i brak udostępniania danych. Deklaracja w sklepie i treść tej Polityki mają się zgadzać — zmiana jednego wymaga zmiany drugiego.
  4. Aplikacja posiada uprawnienie systemowe INTERNET — wymaga go silnik przeglądarkowy, na którym Aplikacja stoi. Wszystkie funkcje — obliczenia, zapis danych, zdjęcia i rozpoznawanie przestrzelin — działają w pełni bez połączenia z siecią, a Aplikacja nie łączy się z żadnym serwerem Administratora, ponieważ taki serwer nie istnieje. W wersjach, które wprowadzą zakup Pro, jedynym zapytaniem sieciowym będzie sprawdzenie stanu zakupu w usłudze Google Play (§5.9).

5.2. Dane tworzone przez Użytkownika i pozostające na urządzeniu

Aplikacja przechowuje to, co Użytkownik sam do niej wprowadzi. Dane leżą wewnątrz prywatnego katalogu Aplikacji: dorobek Użytkownika w bazie IndexedDB, a drobne ustawienia interfejsu w pamięci lokalnej silnika przeglądarkowego. Nie są nikomu przesyłane.

Zbrojowniaprofile broni, optyki i amunicji, egzemplarze broni, produkty amunicyjne, zakupy amunicji wraz z cenami
Dziennik strzelańdata, godzina rozpoczęcia i zakończenia, nazwa strzelnicy i miejscowość, rodzaj treningu, liczba strzałów, awarie, notatki własne
Zawodynazwa, terminy, przygotowanie i zużycie amunicji, notatki
Tarczewyniki i skupienia, zdjęcia tarcz, zdjęcia z wizyt na strzelnicy i z zawodów
Ustawienia interfejsuwybrany język, jednostki, stan pierwszego uruchomienia, niezapisany szkic formularza Kalkulatora
Liczniki wersjidotyczy wersji z zakupem Pro (§5.9): wykorzystanie limitów Wersji darmowej i okresu próbnego oraz informacja o wykupieniu Pro
Gdzie leżąwyłącznie w pamięci urządzenia, w katalogu aplikacji
Kto ma do nich dostępwyłącznie Użytkownik. Administrator nie ma do nich dostępu — nie istnieje kanał, którym mógłby je otrzymać

Wpisy dziennika mogą pośrednio wskazywać miejsce i czas pobytu (nazwa strzelnicy, miejscowość, data i godzina). Wprowadza je Użytkownik, są całkowicie dobrowolne, a Aplikacja działa również bez ich wypełnienia.

Ponieważ dane te nie opuszczają urządzenia i Administrator nie ma do nich dostępu, nie ustala on celów ani sposobów ich przetwarzania — nie jest więc wobec nich administratorem w rozumieniu art. 4 pkt 7 RODO. Kontrolę nad nimi sprawuje wyłącznie Użytkownik.

5.3. Aparat i zdjęcia

  1. Zdjęcia tarcz powstają przez systemowy aparat albo systemowy selektor zdjęć. To system Android pyta o zgodę i przekazuje Aplikacji wyłącznie wskazany przez Użytkownika obraz.
  2. Aplikacja nie deklaruje uprawnienia do aparatu ani do galerii — nie ma dostępu do zbioru zdjęć na urządzeniu i nie przegląda go.
  3. Zrobione zdjęcie nie jest zapisywane w galerii urządzenia; trafia wyłącznie do bazy Aplikacji.
  4. Aplikacja odczytuje z pliku techniczne metadane EXIF potrzebne do pomiaru: ogniskową, orientację kadru, deklarowane wymiary obrazu, czas naświetlania, czułość ISO, oznaczenie aparatu oraz datę wykonania zdjęcia. Są one używane wyłącznie w pamięci, w chwili dołączania zdjęcia, na potrzeby kalibracji. Nie są zapisywane — do bazy trafia sam wynik kalibracji, wyrażony jako ułamki wymiarów obrazu.
  5. Aplikacja nie odczytuje z metadanych współrzędnych geograficznych — nie zawiera kodu, który by je rozpoznawał.
  6. Przed zapisaniem zdjęcie jest zmniejszane do 1600 pikseli dłuższej krawędzi i przekodowywane do formatu JPEG. Przekodowanie odbywa się przez płótno (canvas), co usuwa wszystkie metadane EXIF, w tym ewentualne współrzędne geograficzne zapisane przez aparat. W bazie ląduje obraz bez metadanych.
  7. Aplikacja nie korzysta z lokalizacji urządzenia — nie odczytuje GPS, sieci Wi-Fi ani stacji bazowych. Nie sięga też po kontakty, listę zainstalowanych aplikacji, mikrofon ani identyfikatory urządzenia.

5.4. Rozpoznawanie przestrzelin

Analiza zdjęcia tarczy (wykrywanie przestrzelin) wykonuje się w całości na urządzeniu, na wbudowanym modelu. Zdjęcie nie jest w tym celu nigdzie wysyłane ani wykorzystywane do uczenia jakiegokolwiek modelu.

5.5. Kopia zapasowa Google — jedyna automatyczna droga danych poza urządzenie

🔴 To jedyny mechanizm, który może przenieść dane Aplikacji poza urządzenie bez odrębnego działania Użytkownika, dlatego opisujemy go wprost.

  1. Aplikacja ma włączoną systemową kopię zapasową Androida (allowBackup). Oznacza to, że dane Aplikacji — profile, dziennik, tarcze i zdjęcia — mogą zostać skopiowane do kopii zapasowej powiązanej z kontem Google Użytkownika i odtworzone po zmianie telefonu.
  2. Kopię wykonuje system Android i usługi Google, nie Aplikacja. Administrator nie ma do niej dostępu. Zasady jej przechowywania określa polityka prywatności Google.
  3. Kopia jest szyfrowana, a na urządzeniach z blokadą ekranu — kluczem powiązanym z tą blokadą.
  4. O tym, czy i kiedy kopia powstanie, decyduje system — obowiązują w nim ograniczenia rozmiaru i częstotliwości. Przy dużej liczbie zdjęć kopia może nie objąć całości danych, dlatego nie należy traktować jej jako pewnego zabezpieczenia; do tego służy eksport z §5.6.
  5. Mechanizm ten można wyłączyć w ustawieniach systemu (kopia zapasowa / Google One), globalnie albo dla samej Aplikacji, i usunąć istniejącą kopię z poziomu konta Google.

5.6. Eksport, kopia zapasowa do pliku i udostępnianie

  1. Aplikacja pozwala wyeksportować dane do pliku (JSON, CSV, PDF). Eksport uruchamia wyłącznie Użytkownik.
  2. Plik trafia do katalogu „Dokumenty" albo do systemowego arkusza udostępniania, w którym Użytkownik sam wskazuje miejsce docelowe (dysk w chmurze, poczta, komunikator, kabel).
  3. Od chwili wskazania miejsca docelowego dane podlegają polityce prywatności wybranej przez Użytkownika usługi. Administrator nie ma na to wpływu.
  4. Plik kopii zapasowej zawiera komplet danych, łącznie ze zdjęciami, i nie jest szyfrowany. Warto go traktować tak jak dokument z danymi osobowymi.
  5. Aplikacja nie ma integracji z Dyskiem Google ani z żadną inną chmurą — nie loguje się do żadnego konta.

5.7. Jak usunąć dane Aplikacji

  1. Pojedyncze wpisy — usuwa się w Aplikacji, w module, w którym powstały.
  2. Wszystkie dane naraz — Ustawienia systemu → Aplikacje → pointMoA → Pamięć → Wyczyść dane.
  3. Odinstalowanie Aplikacji usuwa jej katalog razem z całą bazą.
  4. Usunięcie danych z urządzenia nie usuwa kopii zapasowej Google — tę kasuje się osobno, z poziomu konta Google (§5.5 ust. 5), ani plików, które Użytkownik sam wcześniej wyeksportował.
  5. Operacje z ust. 1–3 są nieodwracalne: bez wcześniejszego eksportu danych nie da się odzyskać.

5.8. Google Play jako dystrybutor

  1. Aplikacja jest udostępniana przez Google Play. Pobranie, instalacja i aktualizacja odbywają się w usłudze Google, która przetwarza z tego tytułu dane jako odrębny administrator, na podstawie własnej polityki prywatności.
  2. Usługi Google Play mogą — niezależnie od Aplikacji i poza jej kontrolą — zbierać dane diagnostyczne, w tym raporty o awariach. Administrator widzi w Play Console wyłącznie zbiorcze, statystyczne zestawienia, bez możliwości powiązania ich z konkretną osobą.
  3. Aplikacja nie zawiera i nie będzie zawierać reklam. Zakupy wewnętrzne opisuje §5.9.

5.9. Zakup Pro

⚠️ Ten rozdział opisuje stan przyszły. W chwili publikacji Aplikacja jest bezpłatna w całości i nie zawiera żadnych zakupów wewnętrznych. Poniższe zasady zaczną obowiązywać dopiero z tą wersją Aplikacji, która wprowadzi jednorazowy zakup wewnętrzny („Pro"); wersje wcześniejsze pozostają bezpłatne bez ograniczeń. Rozdział jest tu z góry, żeby zmiana modelu nie była dla Użytkownika zaskoczeniem.

  1. Sprzedawcą wobec Użytkownika jest Google. Płatność przebiega w całości w usłudze Google Play, na jej zasadach i pod jej polityką prywatności.
  2. Administrator nie otrzymuje danych płatniczych — ani numeru karty, ani adresu rozliczeniowego, ani tożsamości kupującego. W Play Console widzi zbiorcze zestawienia sprzedaży i rozliczeń oraz numery zamówień potrzebne do obsługi zwrotu, bez możliwości ustalenia z nich osoby.
  3. 🔴 Zakup jest jedyną funkcją Aplikacji, która łączy się z siecią. Aplikacja pyta usługę Google Play o stan zakupu, żeby wiedzieć, czy odblokować funkcje Pro. Zapytanie idzie wyłącznie do Google i nie zawiera żadnych danych z bazy Aplikacji — ani wpisów dziennika, ani zdjęć, ani profili broni.
  4. Stan zakupu jest powiązany z kontem Google Użytkownika po stronie Sklepu; dzięki temu Pro wraca po zmianie telefonu. Powiązania dokonuje Google, nie Aplikacja.
  5. Liczniki limitów i okresu próbnego działają wyłącznie na urządzeniu i nigdzie nie są wysyłane. Wyczyszczenie danych Aplikacji je zeruje — Administrator nie ma jak ich odtworzyć.
  6. Zakup nie tworzy konta w Aplikacji i nie zmienia zasady z §5.1: Administrator nadal nie otrzymuje żadnych danych Użytkownika.

6. Odbiorcy danych

  1. Dostawca hostingu (Serwis) — przetwarza dane wyłącznie w zakresie niezbędnym do świadczenia usługi hostingu.
  2. Dostawca poczty — obsługa korespondencji kierowanej na adres kontaktowy, na podstawie zawartej z nim umowy powierzenia przetwarzania. Korespondencja jest przechowywana w usłudze Google Workspace.
  3. Google — jako dystrybutor Aplikacji (§5.8), sprzedawca Pro (§5.9) oraz dostawca systemowej kopii zapasowej Androida (§5.5), w każdym z tych przypadków na własnych zasadach.
  4. Dane opisane w §5.2 nie mają odbiorców — nie opuszczają urządzenia.
  5. Dane mogą być przekazywane do państw trzecich (poza Europejski Obszar Gospodarczy) w związku z korzystaniem z infrastruktury dostawców międzynarodowych. Przekazanie odbywa się na podstawie mechanizmów przewidzianych w rozdziale V RODO, w szczególności standardowych klauzul umownych lub decyzji o odpowiednim stopniu ochrony.

7. Prawa osoby, której dane dotyczą

Wobec danych przetwarzanych przez Administratora — czyli danych z rozdziałów 3–4 oraz numerów zamówień z §5.9 ust. 2 — Użytkownikowi przysługuje prawo do:

  • dostępu do danych oraz otrzymania ich kopii (art. 15 RODO),
  • sprostowania danych (art. 16 RODO),
  • usunięcia danych (art. 17 RODO),
  • ograniczenia przetwarzania (art. 18 RODO),
  • przenoszenia danych (art. 20 RODO),
  • wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21 RODO),
  • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.

Realizacja praw: kontakt@pointmoa.eu.

Wobec danych z §5.2 prawa te realizuje Użytkownik samodzielnie i wprost: wgląd i poprawianie w Aplikacji, przeniesienie przez eksport do pliku (§5.6), usunięcie w sposób opisany w §5.7. Administrator nie ma do tych danych dostępu, więc nie może wykonać tych czynności za Użytkownika.

8. Dobrowolność podania danych

Podanie danych jest całkowicie dobrowolne. Niepodanie adresu poczty elektronicznej uniemożliwia jedynie udzielenie odpowiedzi na wiadomość. Dane wprowadzane do Aplikacji są dobrowolne w całości — Aplikacja działa również wtedy, gdy Użytkownik wypełni same pola obliczeniowe.

9. Bezpieczeństwo

  1. Serwis jest udostępniany wyłącznie przez połączenie szyfrowane (HTTPS).
  2. Dane Aplikacji chroni piaskownica systemu Android: katalog aplikacji nie jest dostępny dla innych aplikacji ani dla użytkownika urządzenia bez podniesionych uprawnień. Na urządzeniach z włączoną blokadą ekranu pamięć jest dodatkowo szyfrowana przez system.
  3. Aplikacja nie dodaje własnego szyfrowania ani hasła do bazy. Kto ma dostęp do odblokowanego telefonu, ma dostęp do dziennika. Zalecana jest blokada ekranu.
  4. Wobec danych, którymi Administrator faktycznie dysponuje (rozdziały 3–4), stosowane są środki techniczne i organizacyjne odpowiadające ryzyku w rozumieniu art. 32 RODO, w szczególności: minimalizacja — Serwis nie prowadzi kont ani formularzy i zbiera wyłącznie to, co opisano w §3; ograniczenie dostępu do jednej osoby; uwierzytelnianie dwuskładnikowe na kontach administracyjnych (hosting, domena, poczta, Google Play Console); szyfrowanie transmisji; umowa powierzenia przetwarzania zawarta z dostawcą poczty; oraz usuwanie danych w terminach wskazanych w §3.

10. Dane dzieci

Serwis ani Aplikacja nie są kierowane do dzieci. Tematyka strzelecka podlega w Google Play ograniczeniu wiekowemu, a Aplikacja nie uczestniczy w programie „Aplikacje dla całej rodziny". Aplikacja nie zbiera żadnych danych (§5.1), a Administrator nie zbiera świadomie danych osób poniżej 16. roku życia również za pośrednictwem Serwisu i korespondencji.

11. Zmiany Polityki

Polityka może ulec zmianie, w szczególności w związku z uruchomieniem nowych Modułów Serwisu, rozwojem Aplikacji albo zmianą przepisów. Zmieniona treść jest publikowana w Serwisie wraz z datą aktualizacji i wersją. Zmiana dotycząca zakresu danych przetwarzanych przez Aplikację jest wprowadzana razem z aktualizacją deklaracji „Bezpieczeństwo danych" w Google Play.